Einführung
Führen Sie einen Windows Defender-Scan auf verwalteten Geräten über eine Automatisierung aus. Kombinieren Sie ihn mit einer Defender-Definitionsaktualisierungsaktion, um sicherzustellen, dass Scans anhand aktueller Signaturen ausgeführt werden, oder lösen Sie Scans nach einem Zeitplan oder als Reaktion auf bestimmte Ereignisse wie die Registrierung neuer Geräte aus.
Windows Defender-Scan
Wählen Sie auf einer leeren Automatisierungsoberfläche Eine Aktion hinzufügen. Wenn bereits Aktionen vorhanden sind, klicken Sie auf das inline + wo Sie den Schritt einfügen möchten, und wählen Sie dann Eine weitere Aktion hinzufügen. Wählen Sie Windows Defender-Scan aus Sicherheit. Der Aktionsbereich öffnet sich mit zwei Abschnitten: Aktionstyp (voreingestellt auf Windows Defender-Scan) und Schrittkonfiguration.
Level als Ausnahme zu Windows Defender hinzufügen
Das Level als Ausnahme zu Windows Defender hinzufügen Kontrollkästchen ist standardmäßig aktiviert. Wenn es aktiviert ist, fügt Level sich selbst zur Ausnahmeliste von Windows Defender hinzu, bevor der Scan gestartet wird.
Ohne die Ausnahme kann Windows Defender die Agentenprozesse von Level während des Scans kennzeichnen, was den Vorgang unterbrechen oder zu Fehlalarmen führen kann.
💡 TIPP: Führen Sie eine Windows Defender-Aktualisierung Aktion vor dieser hinzuzufügen, um sicherzustellen, dass der Scan die neuesten Definitionen verwendet. Fügen Sie beide Aktionen der gleichen Automatisierung nacheinander hinzu.
Bedingungen
Der Bedingungen Abschnitt ermöglicht es Ihnen, einzuschränken, wann diese Aktion ausgeführt wird, basierend auf Geräteattributen oder dem Ergebnis einer vorherigen Aktion. Erweitern Sie den Abschnitt, um Bedingungen hinzuzufügen.
Siehe Aktionsbedingungen für die vollständige Referenz zu Bedingungstypen, Operatoren und Werten.
Zusätzliche Optionen
Erweitern Sie Zusätzliche Optionen für zusätzliche Ausführungseinstellungen, einschließlich Aktionsname, Fehlerverhalten, Ausgabevariablen und Wiederholungsversuche.
Siehe Aktionsübersicht für die vollständige Referenz zu zusätzlichen Optionen, die bei jeder Aktion verfügbar sind.
Häufig gestellte Fragen
Funktioniert diese Aktion auf macOS oder Linux? Nein. Windows Defender ist ausschließlich für Windows. Diese Aktion wird auf macOS- und Linux-Geräten stillschweigend ignoriert. Wenn Ihre Automatisierung auf eine gemischte Betriebssystemgruppe abzielt, führen nur Windows-Geräte diesen Schritt aus.
Welche Art von Scan wird durchgeführt? Ein vollständiger Scan. Level führt einen kompletten Scan aller Dateien und Verzeichnisse auf dem Gerät durch, keinen Schnellscan.
Was passiert, wenn das Gerät offline ist, wenn die Aktion ausgeführt wird? Die Aktion wird in die Warteschlange gestellt und fortgesetzt, sobald das Gerät wieder online ist.
Warum sollte ich das Ausnahme-Kontrollkästchen aktiviert lassen? Es verhindert, dass Defender die Prozesse von Level während des Scans kennzeichnet, was zu Unterbrechungen oder Fehlalarmen führen kann. Lassen Sie es aktiviert, es sei denn, Ihre Organisation hat eine Richtlinie gegen automatisierte Ausnahmen.
Wer kann diese Aktion in einer Automatisierung hinzufügen oder ändern? Techniker mit der Berechtigung, Automatisierungen in der entsprechenden Gruppe zu bearbeiten. Siehe Arbeitsbereich → Berechtigungen zur Konfiguration der Zugriffskontrolle.

